信息系统审计资料.ppt
《信息系统审计资料.ppt》由会员分享,可在线阅读,更多相关《信息系统审计资料.ppt(86页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、CIO时时代代:引引领领中中国国信信息息化化IT治理与信息安全咨询顾问:陈伟信息系统审计信息系统审计CIO时时代代:引引领领中中国国信信息息化化培训内容培训内容一、什么是审计?一、什么是审计?二、什么是信息系统审计?二、什么是信息系统审计?三、信息系统审计过程三、信息系统审计过程四、信息系统审计标准四、信息系统审计标准五、信息系统审计师五、信息系统审计师CISA简介简介六、互动讨论六、互动讨论CIO时时代代:引引领领中中国国信信息息化化一、什么是审计?一、什么是审计?IT AuditingCIO时时代代:引引领领中中国国信信息息化化1.1 审计的概念与历史审计的概念与历史n审计的定义审计的定义
2、n是指有胜任能力的独立机构或人员接受委托或授权,对特定经济是指有胜任能力的独立机构或人员接受委托或授权,对特定经济实体的可计量的信息证据进行客观地收集和评价,以确定这些信实体的可计量的信息证据进行客观地收集和评价,以确定这些信息与既定标准的符合程度,并向利益相关者报告的一个系统的过息与既定标准的符合程度,并向利益相关者报告的一个系统的过程。程。n对审计的理解对审计的理解n审计主体:审计主体:“独立机构或人员独立机构或人员”n审计关系:审计关系:“接受委托或授权接受委托或授权”n审计对象:审计对象:“可计量的信息可计量的信息”n审计依据:审计依据:“既定标准既定标准”n审计依据:审计依据:“既定
3、标准既定标准”n审计工作:审计工作:“客观地收集和评价证据客观地收集和评价证据”n审计目标:审计目标:“确定这些信息与既定标准的符合程度,并向利益相关者报告确定这些信息与既定标准的符合程度,并向利益相关者报告”n审计过程:审计过程:“系统的过程系统的过程”-遵循逻辑顺序、结构严密的活动。遵循逻辑顺序、结构严密的活动。n审计的性质:独立、客观审计的性质:独立、客观CIO时时代代:引引领领中中国国信信息息化化n审计领域审计领域n审计所涉及的领域包含社会活动的方方面面,它最关注的是风险,财务审计所涉及的领域包含社会活动的方方面面,它最关注的是风险,财务风险只是其中的一部分,国家审计机关、会计师事务所
4、的审计是财务报风险只是其中的一部分,国家审计机关、会计师事务所的审计是财务报表审计,内部审计是全方位的经营管理审计;表审计,内部审计是全方位的经营管理审计;n在发达国家,企业管理人员甚至可以就业务经营管理的任何问题咨询审在发达国家,企业管理人员甚至可以就业务经营管理的任何问题咨询审计师的意见;在我国,财务会计审计几乎成了审计的全部,这与我国计师的意见;在我国,财务会计审计几乎成了审计的全部,这与我国审计事业目前所处的发展阶段有关。审计事业目前所处的发展阶段有关。n中国国家审计署要求国家审计工作逐步做到财务收支审计项目和效益审中国国家审计署要求国家审计工作逐步做到财务收支审计项目和效益审计项目各
5、占一半,由基于帐项的审计逐步向基于数据和基于风险的审计计项目各占一半,由基于帐项的审计逐步向基于数据和基于风险的审计过渡。过渡。CIO时时代代:引引领领中中国国信信息息化化n审计的产生审计的产生n审计是社会生产发展到一定阶段的产物。审计是社会生产发展到一定阶段的产物。n早在西周时期,我国就设有行使就地稽查职权的审计职能官早在西周时期,我国就设有行使就地稽查职权的审计职能官宰夫;在宰夫;在古埃及、古希腊和古罗马帝国,都有对国家财政收支进行监督检查的审古埃及、古希腊和古罗马帝国,都有对国家财政收支进行监督检查的审计官员。计官员。n16世纪意大利商业城市中出现了一批具有良好的会计知识、专门从事世纪意
6、大利商业城市中出现了一批具有良好的会计知识、专门从事这种查账和公证工作的专业人员,他们所进行的查账与公证,可以说是这种查账和公证工作的专业人员,他们所进行的查账与公证,可以说是注册会计师审计的起源。注册会计师审计的起源。n1853年,苏格兰爱丁堡创立了第一个注册会计师的专业团体年,苏格兰爱丁堡创立了第一个注册会计师的专业团体爱丁爱丁堡会计师协会。该协会的成立,标志着注册会计师职业的诞生。堡会计师协会。该协会的成立,标志着注册会计师职业的诞生。CIO时时代代:引引领领中中国国信信息息化化n审计在近代的发展审计在近代的发展n从从18世纪下半叶到世纪下半叶到20世纪初,英国的法律规定了所有股份公司和
7、银世纪初,英国的法律规定了所有股份公司和银行必须聘请注册会计师进行审计,致使英国注册会计师审计得到了迅行必须聘请注册会计师进行审计,致使英国注册会计师审计得到了迅速发展,并对当时欧、美及亚洲等地区产生了重要影响。速发展,并对当时欧、美及亚洲等地区产生了重要影响。n1933年,美国年,美国证券法证券法规定,在证券交易所上市的企业的会计报规定,在证券交易所上市的企业的会计报表必须接受注册会计师审计,向社会公众公布注册会计师出具的审计表必须接受注册会计师审计,向社会公众公布注册会计师出具的审计报告;报告;n在这一阶段,世界各国的审计组织、审计制度、审计方法和技术都已在这一阶段,世界各国的审计组织、审
8、计制度、审计方法和技术都已有了很大发展,形成了一门独立的,具有自己的对象、任务和方法的有了很大发展,形成了一门独立的,具有自己的对象、任务和方法的经济监督学科。经济监督学科。CIO时时代代:引引领领中中国国信信息息化化n在当代,审计已扩展企业风险控制的各个方面在当代,审计已扩展企业风险控制的各个方面n20世纪世纪50年代以后,随着西方资本主义经济的迅速发展,竞争不断加年代以后,随着西方资本主义经济的迅速发展,竞争不断加剧,为了加强企业经济活动的规划和控制,专门为企业内部经营管理剧,为了加强企业经济活动的规划和控制,专门为企业内部经营管理服务的管理会计应运而生;服务的管理会计应运而生;n因此现代
9、审计从财务审计发展到管理审计;从鉴证会计资料的正确性因此现代审计从财务审计发展到管理审计;从鉴证会计资料的正确性和合法性,又发展到评价企业经营管理和提高经济效益;从事后审计和合法性,又发展到评价企业经营管理和提高经济效益;从事后审计又发展到事前审计,使审计的内涵和外延向着纵深方向发展;又发展到事前审计,使审计的内涵和外延向着纵深方向发展;n2002年美国国会发布了年美国国会发布了SOX萨班斯萨班斯奥克斯利法案奥克斯利法案要求所有上要求所有上市公司都必须建立有效的内部控制框架,掀开了全球企业加强风险管市公司都必须建立有效的内部控制框架,掀开了全球企业加强风险管理和内部控制的序幕。理和内部控制的序
10、幕。n2006年年6月中国国资委发布月中国国资委发布中央企业全面风险管理中央企业全面风险管理,2006年年10月财政部发起成立企业内部控制标准委员会,其目的是为推动企业完月财政部发起成立企业内部控制标准委员会,其目的是为推动企业完善治理结构和内部约束机制,善治理结构和内部约束机制,中国式的中国式的SOX法法即将出台即将出台。随着公司治理、企业风险管理理论的流行,审计作为风险控制的重要手段,越来越显示其对企业不可或缺的作用。CIO时时代代:引引领领中中国国信信息息化化n审计师面临的机会与挑战审计师面临的机会与挑战n企业风险管理已成为保护企业核心竞争力的有效手段,有效的风险管理企业风险管理已成为保
11、护企业核心竞争力的有效手段,有效的风险管理将是未来企业发展的主旋律;将是未来企业发展的主旋律;n负责企业风险保证任务的审计部门及审计师将面临巨大的挑战,但也面负责企业风险保证任务的审计部门及审计师将面临巨大的挑战,但也面临着众多的机会。临着众多的机会。CIO时时代代:引引领领中中国国信信息息化化1.2 审计的分类审计的分类n按审计主体分类按审计主体分类 n政府审计政府审计n内部审计内部审计n注册会计师审计注册会计师审计n按审计目的和内容分类按审计目的和内容分类n财务报表审计财务报表审计 n经营管理审计经营管理审计 n合规性审计合规性审计 n司法取证审计司法取证审计n信息系统审计信息系统审计信息
12、系统审计的特殊性:信息系统审计的特殊性:u信息系统审计师可以经常从不同的方面来评估IT系统与功能,比如:安全、质量、服务、效率、可靠性及能力等。u由于审计对象的特殊性,信息系统审计在实施审计时,还要理解和掌握测试和评估信息系统控制的方法CIO时时代代:引引领领中中国国信信息息化化n按审计的发展模式分类按审计的发展模式分类 n账项基础审计账项基础审计n制度基础审计制度基础审计n数据基础审计数据基础审计n风险基础审计风险基础审计n其他分类其他分类n按与被审计单位关系分类:可分为内部审计和外部审计;按与被审计单位关系分类:可分为内部审计和外部审计;n按审计范围分类:可分为全面审计和局部审计,综合审计
13、和按审计范围分类:可分为全面审计和局部审计,综合审计和专题审计;专题审计;n按施行时间分类:可分为事前、事中和事后审计,定期和不按施行时间分类:可分为事前、事中和事后审计,定期和不定期审计,期中和期末审计;定期审计,期中和期末审计;n按可选择性的角度分类:可分为强制性审计和任意审计。按可选择性的角度分类:可分为强制性审计和任意审计。CIO时时代代:引引领领中中国国信信息息化化1.3 审计执业规范体系审计执业规范体系n什么是执业规范体系什么是执业规范体系n指导审计人员科学合理进行工作的标准,亦是衡量审计机构指导审计人员科学合理进行工作的标准,亦是衡量审计机构与人员素质及工作质量的准绳。与人员素质
14、及工作质量的准绳。n世界各国都制定了不同的审计准则体系。审计准则按审计主世界各国都制定了不同的审计准则体系。审计准则按审计主体分为:体分为:n政府审计准则政府审计准则n注册会计师审计准则注册会计师审计准则n内部审计准则内部审计准则CIO时时代代:引引领领中中国国信信息息化化1.4 审计机构审计机构n政府审计机构政府审计机构 n政府审计机构的隶属模式政府审计机构的隶属模式 n立法模式立法模式 国家审计机构隶属于立法机构,直接对议会负责并向议会报告审国家审计机构隶属于立法机构,直接对议会负责并向议会报告审计结果。代表性的国家是美国。计结果。代表性的国家是美国。n司法模式司法模式 司法型的政府审计制
15、度的特点是在政府审计机构内部设立司法部司法型的政府审计制度的特点是在政府审计机构内部设立司法部门,国家审计拥有有限司法权,从而强化了政府审计职能。西欧大陆、非洲门,国家审计拥有有限司法权,从而强化了政府审计职能。西欧大陆、非洲和南美洲一些国家采用。和南美洲一些国家采用。n行政模式行政模式特点是审计部门是国家行政部门的一个组成部分。主要有中国、特点是审计部门是国家行政部门的一个组成部分。主要有中国、东欧和北欧的瑞典等国家。东欧和北欧的瑞典等国家。n独立模式独立模式特点是政府审计机构独立于立法权、司法权和行政权之外单独设特点是政府审计机构独立于立法权、司法权和行政权之外单独设置,形成国家政权体系的
16、一个分支。目前具有代表性的国家当推日本。置,形成国家政权体系的一个分支。目前具有代表性的国家当推日本。CIO时时代代:引引领领中中国国信信息息化化n国际政府审计组织国际政府审计组织n最高审计机关国际组织最高审计机关国际组织(The International Orgnization of Supreme Audit Institutions,INTOSAI),是由联合国成员国的最高审计机关组成的国际性组是由联合国成员国的最高审计机关组成的国际性组织,宗旨是促进最高审计机关之间在政府审计领域内的审计准则、方法和织,宗旨是促进最高审计机关之间在政府审计领域内的审计准则、方法和技术的交流技术的交流
17、n我国的政府审计机构我国的政府审计机构 n我国实行的是行政审计模式,我国政府的审计机构共分四级:审计署,各省、自治我国实行的是行政审计模式,我国政府的审计机构共分四级:审计署,各省、自治区、直辖市审计区、直辖市审计(厅厅)局,省辖市、自治州、盟、行政公署局,省辖市、自治州、盟、行政公署(省人民政府派出机关省人民政府派出机关)审计审计局,县、旗、县局,县、旗、县(市市)级审计局。级审计局。n我国各级审计机关实行统一领导,分级审计,双重管理体制。我国各级审计机关实行统一领导,分级审计,双重管理体制。CIO时时代代:引引领领中中国国信信息息化化n内部审计机构内部审计机构n内部审计的组织形式内部审计的
18、组织形式n在公司管理部门之上,董事会之下,设立内部审计组织。这些内部审计织中在公司管理部门之上,董事会之下,设立内部审计组织。这些内部审计织中的人员必须由不参加日常管理工作的董事会成员来担任,以便内部审计工作的人员必须由不参加日常管理工作的董事会成员来担任,以便内部审计工作在企业中有高度的独立性。美国上市公司中的内部审计就属于这一类型。在企业中有高度的独立性。美国上市公司中的内部审计就属于这一类型。n在总经理直接领导下,各职能管理部门之上设置内部审计部门,帮助总经理在总经理直接领导下,各职能管理部门之上设置内部审计部门,帮助总经理执行日常监督工作,有一定独立性。我国的企业大部分采用这一组织形式
19、。执行日常监督工作,有一定独立性。我国的企业大部分采用这一组织形式。n在财务部门内部设置审计组织,隶属于财务部门领导。主要对会计记录、日在财务部门内部设置审计组织,隶属于财务部门领导。主要对会计记录、日常核算工作等进行监督,独立性与权威性均较低。常核算工作等进行监督,独立性与权威性均较低。CIO时时代代:引引领领中中国国信信息息化化n内部审计的国际组织内部审计的国际组织 n国际内部审计师协会国际内部审计师协会(Institute of Internal Auditor,IIA)是一个国际性内部审计是一个国际性内部审计学术团体,成立于学术团体,成立于1941年,该协会的宗旨是为会员完成各项专业职
20、责和促进内部年,该协会的宗旨是为会员完成各项专业职责和促进内部审计事业的发展提供服务。审计事业的发展提供服务。n IIA在全球的会员人数为在全球的会员人数为10.7万人,目前获得万人,目前获得CIA资格的内部审计师已超过资格的内部审计师已超过5万人。万人。n我国的内部审计机构我国的内部审计机构 n我国的内部审计机构目前大多数采用的是总经理领导模式,即在本单位主要负责我国的内部审计机构目前大多数采用的是总经理领导模式,即在本单位主要负责人的领导下,设置独立的、与其他职能部门平行的内部审计机构。人的领导下,设置独立的、与其他职能部门平行的内部审计机构。n1989年年12月,审计署发布了月,审计署发
21、布了关于内部审计工作的规定关于内部审计工作的规定,使内部审计工作的,使内部审计工作的开展有了法规依据。开展有了法规依据。1995年年1月月1日实施的日实施的中华人民共和国审计法中华人民共和国审计法规定了哪规定了哪些部门、组织和单位应按规定建立、健全内部审计制度,从而为我国建立内部审些部门、组织和单位应按规定建立、健全内部审计制度,从而为我国建立内部审计提供了法律依据。计提供了法律依据。CIO时时代代:引引领领中中国国信信息息化化n注册会计师审计机构注册会计师审计机构n会计师事务所会计师事务所n国际会计师事务所国际会计师事务所“四大四大”毕马威毕马威(KPMG)、安永、安永(Ernst&Youn
22、g)、德勤德勤(Deloitte&Touch Tohmatsu)以及普华永道以及普华永道(Price Water house Coopers)会计师事务所会计师事务所;n我国的会计师事务所我国的会计师事务所注册会计师法注册会计师法规定会计师事务所只能采用规定会计师事务所只能采用合伙制或有限责任制的形式合伙制或有限责任制的形式,由主任会计师、副主任会计师、部门经由主任会计师、副主任会计师、部门经理、注册会计师、业务助理人员和其他工作人员组成。实现理、注册会计师、业务助理人员和其他工作人员组成。实现主主任会计任会计师负责制,主任会计师是事务所的法定代表,并且必须是注册会计师。师负责制,主任会计师是
23、事务所的法定代表,并且必须是注册会计师。CIO时时代代:引引领领中中国国信信息息化化n审计人员的资格考试审计人员的资格考试n政府审计人员的资格及相关考试政府审计人员的资格及相关考试 n申请政府审计人员职称考试时,资格审查与考试程序并不复杂。一般只要确申请政府审计人员职称考试时,资格审查与考试程序并不复杂。一般只要确认其学历,并通过三四门的专业考试,就可获得如审计师这样的职称。认其学历,并通过三四门的专业考试,就可获得如审计师这样的职称。n注册会计师的资格审查及相关考试注册会计师的资格审查及相关考试 CPAnCPA考试科目为五科:会计、财务成本管理、审计、经济法和税法。考试科目为五科:会计、财务
24、成本管理、审计、经济法和税法。通过注册会计师考试全科成绩合格的,均可取得注册会计师资格,申通过注册会计师考试全科成绩合格的,均可取得注册会计师资格,申请加入注册会计师协会成为非执业会员,但不能执业。要获得执业资请加入注册会计师协会成为非执业会员,但不能执业。要获得执业资格,必须在一家会计师事务所从事审计工作两年以上并符合其他审批格,必须在一家会计师事务所从事审计工作两年以上并符合其他审批条件。只有经批准注册后,发给财政部统一印制的注册会计师证书,条件。只有经批准注册后,发给财政部统一印制的注册会计师证书,方可执行注册会计师业务。方可执行注册会计师业务。n内部审计人员的资格审查及相关考试内部审计
25、人员的资格审查及相关考试 CIAnCIA考试科目共计四门,分别为内部审计在治理、风险和控制中的作考试科目共计四门,分别为内部审计在治理、风险和控制中的作用,实施内部审计业务,经营分析和信息技术,经营管理技术。用,实施内部审计业务,经营分析和信息技术,经营管理技术。CIO时时代代:引引领领中中国国信信息息化化二、什么是信息系统审计?二、什么是信息系统审计?IT AuditingCIO时时代代:引引领领中中国国信信息息化化nIT风险已逐渐成为组织的重要风险风险已逐渐成为组织的重要风险n随着随着IT技术的快速发展与应用的深入,技术的快速发展与应用的深入,企业对企业对IT系统的依赖性越来越强系统的依赖
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 审计 资料
限制150内